Site atacado: conter antes de reparar
Um site atacado é um incidente. Primeiro reduza o dano, proteja contas e preserve provas do ponto de entrada.
Escrito e revisto pela Flow Webdesign recovery engineering — WordPress, alojamento, DNS e sistemas full-stackPublicado em 24 de julho de 2026Última revisão em 24 de julho de 2026
1. Registe os sintomas
- Anote redirecionamentos, spam, avisos do navegador, administradores alterados e e-mails inesperados.
- Guarde URLs e horas sem abrir transferências suspeitas.
- Verifique a partir de um dispositivo limpo se suspeitar do seu computador.
2. Reduza o risco imediato
- Altere palavras-passe num dispositivo limpo e ative autenticação multifator.
- Contacte o alojamento pelo canal oficial e peça isolamento preservando registos.
- Pare a operação normal se pagamentos ou dados de clientes puderem estar envolvidos.
3. Repare a causa
- Um ficheiro malicioso visível pode ser resultado e não entrada.
- A recuperação inclui fonte limpa, chaves, dependências, persistência e verificação.
- Um único scanner não prova que o site está limpo.
Ainda bloqueado após as verificações seguras?
Envie à Flow o erro exato, quando começou e as verificações feitas. Nunca envie palavras-passe pelo formulário.
Obter ajuda para o site